niusouti.com
更多“组织内数据安全官的最为重要的职责是:A、推荐并监督数据安全策略B、在组织内推广安全意识C、制定 ”相关问题
  • 第1题:

    安全策略体系文件应当包括的内容不包括

    A、信息安全的定义、总体目标、范围及对组织的重要性

    B、对安全管理职责的定义和划分

    C、口令、加密的使用是阻止性的技术控制措施;

    D、违反安全策略的后果


    答案:C

  • 第2题:

    信息安全官的职责不包括以下几项中的( )项。

    A.为组织制定信息安全政策
    B.维护并更新用户密码表
    C.评价新应用系统中的安全控制
    D.监控并调查失败的访问意图

    答案:B
    解析:
    信息安全官不应该知道用户密码,这些密码通常以加密的方式存储在计算机里,由用户直接进行修改。选项A,C和D不正确,因为这几项都是信息安全官的责任。

  • 第3题:

    信息安全策略是一个组织解决信息安全问题最重要的步骤,也是这个组织整个信息安全体系的基础。


    正确

  • 第4题:

    以下不属于董事会职责的是:

    A.制定和实施公司的战略计划
    B.在组织内推广适当的道德和价值观
    C.开展风险管理活动
    D.衡量和监控公司的业绩

    答案:B
    解析:
    董事会的运作是公司治理的核心,其职责有:公司战略计划的制定和实施,开展风险管理活动,坚持公司道德和价值取向,衡量和监控公司的业绩,评价、任命和撤换管理层等方面的工作。B选项,在组织内推广适当的道德和价值观是内部审计部门的职责。

  • 第5题:

    职能管理机构负责人按照本机构的职责,组织有关人员做好安全生产责任制的( ),职能机构工作人员在( )职责范围内做好安全生产工作。

    A落实;本人

    B制定;本人

    C落实;本机构

    D制定;本机构


    A